Stai creando un'applicazione mobile che non richiede l'accesso dell'utente. Qual è il modo più efficiente per concedere a questi utenti anonimi dell'app un accesso limitato alle risorse AWS?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare Amazon Cognito per mappare gli utenti non autenticati (guest) a un ruolo IAM con autorizzazioni limitate..
Perché questa è la risposta
L'opzione corretta è utilizzare Amazon Cognito per mappare gli utenti non autenticati (guest) a un ruolo IAM con autorizzazioni limitate. Amazon Cognito Identity Pools (o Federated Identities) è progettato specificamente per questo scenario, consentendo alle applicazioni mobili di ottenere credenziali AWS temporanee per accedere ai servizi AWS senza richiedere un login utente. Gli utenti "guest" o non autenticati possono essere assegnati a un ruolo IAM predefinito con le autorizzazioni minime necessarie. Le altre opzioni sono meno efficienti o inappropriate: L'utilizzo di un provider di identità esterno richiede l'autenticazione, che non è necessaria per gli utenti anonimi. Creare un utente IAM per ogni accesso all'app è inefficiente, non scalabile e non sicuro, poiché gli utenti IAM sono entità a lungo termine. Generare credenziali con AWS KMS e distribuirle non è il meccanismo standard o sicuro per concedere accesso temporaneo a risorse AWS per utenti anonimi di un'app mobile. KMS è un servizio di gestione delle chiavi, non un servizio di gestione delle identità per le app.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta